Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Eylül ayında 17.000'den fazla WordPress web sitesi hacklendi

Báo Thanh niênBáo Thanh niên15/10/2023


The Hacker News'e göre, WordPress platformundaki tagDiv Composer eklentisinde yakın zamanda açıklanan bir güvenlik açığı nedeniyle 9.000'e kadar web sitesi tehlikeye atıldı. Bu güvenlik açığı, bilgisayar korsanlarının kimlik doğrulaması olmadan web uygulaması kaynak koduna kötü amaçlı kod eklemesine olanak tanıyor.

Sucuri güvenlik araştırmacıları, Balada Injector grubunun tagDiv temalarındaki güvenlik açıklarını hedef almasının ilk vaka olmadığını söylüyor. 2017 yazında, iki popüler WordPress teması olan Newspaper ve Newsmag'in bilgisayar korsanları tarafından aktif olarak istismar edilmesiyle büyük ölçekli bir kötü amaçlı yazılım bulaşması meydana geldi.

Balada Injector, Doctor Web tarafından ilk olarak Aralık 2022'de tespit edilen, grubun WordPress eklentilerindeki birden fazla güvenlik açığını istismar ederek tehlikeye atılmış sistemlere arka kapılar yerleştirdiği büyük ölçekli bir operasyondur.

Hơn 17.000 website WordPress bị xâm phạm trong tháng 9 - Ảnh 1.

Birçok bilgisayar korsanı grubu, WordPress web sitelerini kötü amaçlı yazılımlarla enfekte etmeye çalışıyor

Bu faaliyetlerin temel amacı, güvenliği ihlal edilmiş web sitelerini ziyaret eden kullanıcıları sahte teknik destek sayfalarına, piyango kazanma sayfalarına ve dolandırıcılık duyurularına yönlendirmektir. 2017'den bu yana 1 milyondan fazla web sitesi Balada Injector'dan etkilenmiştir.

Başlıca operasyonlar, CVE-2023-3169 güvenlik açığından yararlanarak kötü amaçlı kod enjekte etmeyi ve arka kapılar kurarak, kötü amaçlı eklentiler ekleyerek ve web sitesini kontrol edecek yöneticiler oluşturarak web sitelerine erişim sağlamayı içeriyordu.

Sucuri, bunu bir ZIP arşivinden eklenti kurulumunu taklit eden ve onu etkinleştiren otomatik bir program tarafından gerçekleştirilen daha karmaşık saldırılardan biri olarak tanımlıyor. Eylül 2023 sonlarında gözlemlenen saldırı dalgaları, hedeflenen WordPress web sitelerine wp-zexit eklentisini yüklemek için uzak sunuculardan kötü amaçlı yazılım indirip başlatmak amacıyla rastgele kod enjeksiyonu kullanıyordu.


[reklam_2]
Kaynak bağlantısı

Yorum (0)

No data
No data

Aynı konuda

Aynı kategoride

Hanoi'nin Eski Mahallesi, Orta Sonbahar Festivali'ni görkemli bir şekilde karşılayarak yeni bir 'elbise' giydi
Ziyaretçiler ağlarını çekiyor, deniz ürünlerini yakalamak için çamurda yürüyor ve bunları Orta Vietnam'ın acı su lagününde güzel kokulu bir şekilde ızgara yapıyorlar
Y Ty, olgun pirinç mevsiminin altın rengiyle parlıyor
Hang Ma Eski Sokağı, Orta Sonbahar Festivali'ni karşılamak için "kıyafetlerini değiştiriyor"

Aynı yazardan

Miras

Figür

İşletme

No videos available

Haberler

Siyasi Sistem

Yerel

Ürün